Skip to content
Obligations RGPD calendar_today Mis à jour: 1 mars 2026 schedule 4 min de lecture

Qu'est-ce qu'un accord de sous-traitance ?

Un accord de sous-traitance est obligatoire lorsque vous faites traiter des donnees personnelles par un tiers. Decouvrez ce qu'il doit contenir et telechargez notre modele gratuit.

summarize Points clés
  • check_circle Un accord de sous-traitance est obligatoire des que vous faites traiter des donnees personnelles par un tiers
  • check_circle Le contrat doit couvrir au moins 8 sujets, dont les mesures de securite et les sous-traitants
  • check_circle Sans accord de sous-traitance, vous risquez une amende pouvant atteindre 10 millions d'euros ou 2 % du chiffre d'affaires annuel

Qu’est-ce qu’un accord de sous-traitance ?

Un accord de sous-traitance (aussi appele Data Processing Agreement ou DPA) est un contrat exige par le RGPD lorsqu’une organisation fait traiter des donnees personnelles par une autre partie. Ce contrat regit les responsabilites et obligations des deux parties.

Quand avez-vous besoin d’un accord de sous-traitance ?

Vous avez besoin d’un accord de sous-traitance lorsque vous partagez des donnees personnelles avec un tiers qui traite ces donnees pour votre compte. Par exemple :

  • Votre comptable qui a acces aux donnees du personnel
  • Un outil d’e-mail marketing comme Mailchimp ou ActiveCampaign
  • Votre service de stockage cloud (Google Workspace, Microsoft 365)
  • Un prestataire externe de paie

Que doit-il contenir ?

Le RGPD (Article 28) exige qu’un accord de sous-traitance couvre au minimum les sujets suivants :

  1. L’objet et la duree du traitement
  2. La nature et la finalite du traitement
  3. Le type de donnees personnelles et les categories de personnes concernees
  4. Les mesures de securite
  5. Le recours a des sous-traitants ulterieurs
  6. L’assistance pour les demandes des personnes concernees
  7. Les obligations de notification en cas de violation de donnees
  8. La suppression ou la restitution des donnees a la fin du contrat

Que se passe-t-il sans accord de sous-traitance ?

Sans accord de sous-traitance, vous etes en infraction avec le RGPD. L’autorite de controle peut imposer des amendes allant jusqu’a 10 millions d’euros ou 2 % de votre chiffre d’affaires annuel, selon le montant le plus eleve.

GW
Rédaction GDPRWise

Cet article a été rédigé par l'équipe GDPRWise et vérifié par nos experts en protection des données.